在 Ubuntu 中,syslog 相关的日志查看方式取决于你使用的 日志系统版本(Ubuntu 16.04 及以后默认使用 systemd-journald + rsyslog)。
下面按常见场景说明:
/var/log/syslog # 系统主日志(最常用)
/var/log/auth.log # 认证、登录相关
/var/log/kern.log # 内核日志
/var/log/messages # 某些版本可能没有
cat /var/log/syslog
less /var/log/syslog
tail -n 100 /var/log/syslog
tail -f /var/log/syslog
Ubuntu 使用 systemd,日志由 journald 管理。
journalctl
journalctl -f
journalctl -b
journalctl -u ssh
journalctl -u nginx
journalctl --since "2024-01-01 00:00:00"
journalctl --since "1 hour ago"
journalctl -k
grep sshd /var/log/syslog
journalctl | grep sshd
systemctl status rsyslog
systemctl status systemd-journald
rsyslog 是否运行journalctl --vacuum-size=100M
sudo如果你有 具体场景(比如:查看 SSH 登录、Docker 日志、某个服务报错),可以告诉我,我给你精确命令。